Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Data 2,6 juta pengguna Duolingo bocor ke publik

Báo Thanh niênBáo Thanh niên24/08/2023

[iklan_1]

Duolingo adalah situs web dan aplikasi pembelajaran bahasa terbesar di dunia dengan lebih dari 74 juta pengguna bulanan. Menurut Bleeping Computer, kebocoran data pribadi pengguna Duolingo memungkinkan peretas melancarkan serangan phishing yang tertarget.

Pada bulan Januari 2023, sebuah akun di forum peretas menjual data yang dikumpulkan dari 2,6 juta pengguna Duolingo seharga $1.500, dan forum tersebut telah ditutup.

Data ini mencakup kredensial login, nama asli, dan informasi non-publik, termasuk alamat email dan informasi internal terkait layanan Duolingo. Meskipun profil pengguna Duolingo menampilkan nama asli dan nama login secara publik, alamat email akan dianonimkan.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 1.

Iklan menjual 2,6 juta data pengguna Duolingo seharga $1.500

Duolingo mengonfirmasi kepada TheRecord bahwa data yang dikumpulkan dan dijual diambil dari catatan publik, dan bahwa layanan tersebut sedang menyelidiki apakah akan mengambil tindakan pencegahan lebih lanjut. Namun, Duolingo tidak menyebutkan bahwa alamat email juga tercantum dalam data tersebut.

Data dari 2,6 juta pengguna dirilis kemarin di versi baru forum peretas hanya dengan $2,13. Data tersebut dikumpulkan menggunakan antarmuka pemrograman aplikasi (API) yang telah dibagikan secara publik sejak Maret 2023.

API Duolingo ini memungkinkan siapa pun untuk mengirimkan permintaan guna mengambil informasi profil publik pengguna. Namun, Anda juga dapat memberikan alamat email ke API dan mengonfirmasi apakah alamat tersebut terkait dengan akun Duolingo.

BleepingComputer mengatakan API tersebut tetap tersedia untuk publik bahkan setelah penyalahgunaannya dilaporkan ke Duolingo pada bulan Januari.

Ada kemungkinan peretas memasukkan jutaan alamat email—yang kemungkinan terekspos dalam kebocoran data sebelumnya—ke dalam API untuk memeriksa apakah alamat-alamat tersebut milik akun Duolingo. Alamat-alamat email ini kemudian digunakan untuk membuat kumpulan data yang berisi informasi publik dan non-publik.

Dữ liệu 2,6 triệu người dùng Duolingo bị phát tán công khai - Ảnh 2.

Peretas Unggah Ulang Data 2,6 Juta Pengguna Duolingo dengan Harga Sangat Murah

Perusahaan cenderung membuang data yang dikumpulkan karena sebagian besarnya sudah bersifat publik. Namun, ketika data publik dicampur dengan data pribadi seperti nomor telepon dan alamat email, informasi yang terekspos menjadi lebih berisiko dan berpotensi melanggar undang-undang perlindungan data.

Pada tahun 2021, Facebook mengalami pelanggaran data besar-besaran setelah API "Tambah Teman"-nya disalahgunakan untuk menghubungkan nomor telepon ke akun Facebook milik 533 juta pengguna. Komisi Perlindungan Data Irlandia (DPC) mendenda Facebook sebesar €265 juta ($275,5 juta) karena menyebabkan pelanggaran tersebut. Sebuah bug baru-baru ini di API Twitter digunakan untuk mencuri data publik dan alamat email jutaan pengguna, yang menyebabkan investigasi oleh DPC. Duolingo belum menjelaskan mengapa mereka membiarkan API tersebut terbuka untuk umum setelah laporan penyalahgunaan diterima.


[iklan_2]
Tautan sumber

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jet tempur Su-30-MK2 jatuhkan peluru pengacau, helikopter mengibarkan bendera di langit ibu kota
Puaskan mata Anda dengan jet tempur Su-30MK2 yang menjatuhkan perangkap panas yang bersinar di langit ibu kota
(Langsung) Gladi bersih perayaan, pawai, dan pawai Hari Nasional 2 September
Duong Hoang Yen menyanyikan "Tanah Air di Bawah Sinar Matahari" secara a cappella yang menimbulkan emosi yang kuat

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk